The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"непонятный трафик - вирус?..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"непонятный трафик - вирус?..."
Сообщение от artist emailИскать по авторуВ закладки on 11-Ноя-03, 17:48  (MSK)
"заметил" тут кучу левого трафика на подступах к маршрутизатору

  0.000000    127.0.0.1 -> 192.168.200.69 TCP 80 > 1654 [RST, ACK] Seq=0 Ack=1987510273 Win=0 Len=0
  0.000141    127.0.0.1 -> 192.168.35.170 TCP 80 > 1939 [RST, ACK] Seq=0 Ack=1081016321 Win=0 Len=0
  0.000216    127.0.0.1 -> 192.168.203.222 TCP 80 > 1145 [RST, ACK] Seq=0 Ack=1651507201 Win=0 Len=0
  0.000302    127.0.0.1 -> 192.168.69.58 TCP 80 > 1105 [RST, ACK] Seq=0 Ack=364249089 Win=0 Len=0
  0.000338    127.0.0.1 -> 192.168.181.27 TCP 80 > 1274 [RST, ACK] Seq=0 Ack=888078337 Win=0 Len=0
  0.001471    127.0.0.1 -> 192.168.168.13 TCP 80 > 1061 [RST, ACK] Seq=0 Ack=1561788417 Win=0 Len=0
  0.004038    127.0.0.1 -> 192.168.220.231 TCP 80 > 1841 [RST, ACK] Seq=0 Ack=494600193 Win=0 Len=0
  0.005354    127.0.0.1 -> 192.168.214.189 TCP 80 > 1161 [RST, ACK] Seq=0 Ack=2078998529 Win=0 Len=0
  0.005712    127.0.0.1 -> 192.168.35.75 TCP 80 > 1074 [RST, ACK] Seq=0 Ack=496762881 Win=0 Len=0
  0.008208    127.0.0.1 -> 192.168.72.22 TCP 80 > 1718 [RST, ACK] Seq=0 Ack=1643118593 Win=0 Len=0

что может быть, скорее всего вирь, никто не знает? source MAC'и у всех разные (не думайте, трафик не с моего компа)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "непонятный трафик - вирус?..."
Сообщение от artist emailИскать по авторуВ закладки on 11-Ноя-03, 22:28  (MSK)
ну наберите кто-нить tcpdump -i iface_name -n host 127.0.0.1 у кого большая сетка :) наверняка есть :) у меня нет возможности сесть за комп с вирусом и проверить
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру